iLenta Меню

Бывший сотрудник АНБ: Надежная защита OS X является мифом

24 апреля 2015, 23:12 | Bazelas [5973]
По словам бывшего сотрудника АНБ и НАСА Патрика Уордля, встроенные в операционную систему OS X механизмы защиты от вредоносного программного обеспечения можно легко обойти.
Бывший сотрудник АНБ: Надежная защита OS X является мифом

В данный момент Уордль руководит облачным стартапом Synack. Он рассказал, что операционная система OS X оснащена несколькими механизмами защиты от вредоносного программного обеспечения, основные из них — GateKeeper и XProtect.

GateKeeper ограничивает источники, из которых пользователь может загрузить и установить приложение. По умолчанию она настроена таким образом, что загрузить программу можно только из официального каталога Mac App Store, где все приложения проходят проверку на вирусы. Пользователь может настроить защиту так, чтобы можно было устанавливать приложения не только из Mac App Store, но и напрямую от разработчиков, а также из любых источников (если GateKeeper отключен).

Проблема в том, что GateKeeper проверяет подлинность только установочного пакета .dmg целиком, но не проверяет его содержимое. По словам Уордля, злоумышленник может взять подлинный установочный файл какого-либо разработчика и перепаковать его с вредоносными файлами динамических библиотек .dylib. А так как GateKeeper не проверяет файлы в пакете, вредоносное содержимое он не обнаружит.

В свою очередь, функция XProtect автоматически проверяет загруженные из интернета файлы, сравнивая их хэш-суммы с хэш-суммами из базы данных вредоносных приложений. Если перекомпилировать вредоносное приложение, то его хэш-сумма изменится, и XProtect не найдет в этом файле ничего подозрительного. Более того, вредоносное приложение достаточно просто переименовать, чтобы защита не сработала, цитирует эксперта Cnews.

По словам специалиста, легко обойти и другие технологии защиты в OS X — изолирование приложений и проверку цифровых подписей программ. Функцию изолирования приложений (Sandbox) можно обойти, используя известные уязвимости в ядре OS X. Некоторые из этих уязвимостей недавно в рамках проекта Project Zero опубликовала корпорация Google. Обход же проверки цифровых подписей — еще более простая задача. Достаточно убрать из приложения цифровую подпись, и система позволит выполнить программу, заявляет эксперт.

В целом задача обхода всех механизмов защиты в OS X не представляет особой сложности для хакеров, поэтому мнение о том, что операционная система Apple является более безопасной, чем Windows, несколько ошибочно, утверждает Уордль.

© 2012-2025 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

Microsoft добавляет поддержку видеообоев в Windows 11
Microsoft добавляет поддержку видеообоев в Windows 11
28 сентября 2025, 16:08 | Roter
В последних инсайдерских сборках Windows 11 была обнаружена новая опция — установка видео в качестве фоновых обоев.
Подробнее...
 
На Apple Mac Studio с чипом M3 Ultra не устанавливается macOS 26 Tahoe
На Apple Mac Studio с чипом M3 Ultra не устанавливается macOS 26 Tahoe
20 сентября 2025, 08:07 | Bazelas
Новый настольный флагман Apple — Mac Studio с чипом M3 Ultra — столкнулся с неожиданными трудностями при переходе на свежую версию macOS.
Подробнее...
 
Microsoft добавит проверку скорости интернета в Windows 11
Microsoft добавит проверку скорости интернета в Windows 11
15 сентября 2025, 12:08 | Bazelas
Microsoft тестирует новую возможность для Windows 11, которая позволит проверять скорость интернета прямо из системного трея, без необходимости обращаться к сторонним сервисам или устанавливать дополнительные программы.
Подробнее...
 
«Проводник» в Windows 11 получит дополнительные элементы
«Проводник» в Windows 11 получит дополнительные элементы
19 августа 2025, 10:08 | Bazelas
Компания Microsoft продолжает развивать и совершенствовать операционную систему Windows 11.
Подробнее...
 
Microsoft обновила Link to Windows для Android
Microsoft обновила Link to Windows для Android
31 июля 2025, 08:07 | Bazelas
Компания Microsoft представила обновленную версию приложения Link to Windows для Android, сделав его удобнее и функциональнее.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.